Trust Wallet tiết lộ số nạn nhân bị hack và vấn đề bồi thường

RBK-cryptoXuất bản vào 2025-12-29Cập nhật gần nhất vào 2025-12-29

Tóm tắt

Giám đốc Trust Wallet, Eowyn Chen, tiết lộ vụ tấn công vào ví tiền điện tử tuần trước đã ảnh hưởng đến hơn 2.500 tài khoản. Tuy nhiên, dịch vụ này nhận được số lượng đơn yêu cầu bồi thường gấp đôi, gây chậm trễ trong việc chi trả do cần thời gian để sàng lọc các yêu cầu gian lận. Vụ vi phạm xảy ra vào đêm 26/12, với thiệt hại ước tính 7 triệu USD. Trust Wallet đã xác định được 2.596 địa chỉ bị ảnh hưởng nhưng nhận tới khoảng 5.000 đơn, cho thấy nhiều trường hợp giả mạo hoặc trùng lặp. Quá trình xác minh đang được tiến hành song song với cuộc điều tra kỹ thuật, ưu tiên độ chính xác hơn tốc độ. Trust Wallet cũng đang hợp tác với Google và tiến hành kiểm tra an ninh thiết bị của nhân viên.

Người đứng đầu Trust Wallet, Eowyn Chen, cho biết vụ hack ví tiền điện tử vào tuần trước đã ảnh hưởng đến hơn 2.500 tài khoản. Tuy nhiên, theo bà, dịch vụ đã nhận được số đơn yêu cầu bồi thường gấp đôi, điều này làm chậm các khoản thanh toán vì cần thời gian để sàng lọc các yêu cầu gian lận.

Vụ hack Trust Wallet xảy ra vào đêm ngày 26 tháng 12. Các nhà phát triển trước đó đã thừa nhận lỗ hổng trong trình duyệt ví phiên bản 2.68, đã phát hành bản cập nhật lên 2.69 và hứa sẽ bồi thường thiệt hại, ước tính khoảng 7 triệu USD.

"Cho đến nay, chúng tôi đã xác định được 2596 địa chỉ bị ảnh hưởng bởi vụ hack. Từ nhóm này, chúng tôi đã nhận được khoảng 5.000 đơn, điều này cho thấy một số lượng đáng kể các nỗ lực giả mạo hoặc trùng lặp để tiếp cận quỹ bồi thường dành cho nạn nhân", Chen viết.

Việc xác minh các đơn được tiến hành song song với cuộc điều tra kỹ thuật sự cố. Chen lưu ý rằng đây là một nhiệm vụ phức tạp, do đó việc xử lý các yêu cầu mất nhiều thời gian hơn so với dự kiến của người dùng bị ảnh hưởng. Trong khi đó, ưu tiên vẫn là xác minh chính xác chủ sở hữu ví, chứ không phải tốc độ.

Một ngày trước, Chen thông báo rằng Google đang hỗ trợ điều tra - nhóm ví tiền điện tử hy vọng sẽ nhận được nhật ký kiểm tra (log yêu cầu truy cập) từ trình duyệt Chrome. Ngoài ra, bộ phận an ninh của Trust Wallet sẽ tiến hành kiểm tra chi tiết các thiết bị của nhân viên làm việc từ xa.

Một tuần trước, Chainalysis ước tính tổng thiệt hại từ các hành động của tin tặc trong năm 2025 đã vượt quá 3,4 tỷ USD. Năm nay, đãy ghi nhận 158.000 trường hợp vi phạm ví cá nhân với tổng thiệt hại 713 triệu USD (so với 1,5 tỷ USD vào năm trước), với hơn 80.000 người dùng trở thành nạn nhân.

Giá Bitcoin cập nhật mức cao nhất trong tuần. Chuyện gì đã xảy ra với tiền điện tử

Vốn hóa thị trường của memecoin giảm 100 tỷ USD trong năm 2025. Báo cáo từ CoinGecko

"Vượt qua rào cản tâm lý". Điều gì sẽ xảy ra với Bitcoin trong tuần tới

Câu hỏi Liên quan

QCó bao nhiêu tài khoản bị ảnh hưởng bởi vụ tấn công ví Trust Wallet?

AVụ tấn công ảnh hưởng đến 2.596 tài khoản.

QTổng số tiền thiệt hại ước tính từ vụ tấn công là bao nhiêu?

ATổng thiệt hại ước tính là 7 triệu USD.

QTại sao quá trình bồi thường cho người dùng bị chậm trễ?

AQuá trình bồi thường bị chậm trễ vì Trust Wallet nhận được khoảng 5.000 đơn yêu cầu bồi thường, gấp đôi số nạn nhân thực tế, và cần thời gian để sàng lọc các yêu cầu gian lận hoặc trùng lặp.

QPhiên bản nào của ví trình duyệt Trust Wallet có lỗ hổng bảo mật?

ALỗ hổng bảo mật nằm trong phiên bản trình duyệt 2.68.

QCông ty nào đang hỗ trợ Trust Wallet trong quá trình điều tra sự cố?

AGoogle đang hỗ trợ trong quá trình điều tra, với hy vọng cung cấp nhật ký kiểm tra từ trình duyệt Chrome.

Nội dung Liên quan

SEC Mỹ muốn bãi bỏ một quy định cũ năm 2005, cổ phiếu token hóa nhìn thấy điều gì

Ngày 11/6, Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) đã đề xuất bãi bỏ Quy tắc 611 và 610(e) thuộc Quy định Hệ thống Thị trường Quốc gia (Regulation NMS). Động thái này thu hút sự chú ý của cộng đồng Web3 vì trong bối cảnh đề xuất, SEC đề cập cụ thể đến công nghệ sổ cái phân tán (DLT), tài sản mã hóa và các phương thức giao dịch mới như hợp đồng thông minh và AMM. Quy tắc 611 (quy tắc "không bỏ qua giá tốt hơn") yêu cầu các trung tâm giao dịch phải ưu tiên thực hiện lệnh tại mức giá mua/bán tốt nhất hiện có trên toàn thị trường. SEC nhận định quy tắc năm 2005 này nay đã làm tăng chi phí tuân thủ, hạn chế lựa chọn xử lý lệnh, góp phần chia cắt thị trường và thúc đẩy việc theo đuổi tốc độ khớp lệnh cực nhanh. Quy tắc 610(e) hạn chế việc hiển thị "giá chốt" (giá mua bằng giá bán) và "giá chéo" (giá mua cao hơn giá bán). SEC cho rằng việc bãi bỏ nó có thể thu hẹp chênh lệch giá, giảm chi phí giao dịch và giảm độ phức tạp của hệ thống. Tuy nhiên, nó cũng có thể gây nhầm lẫn cho nhà đầu tư. Liên quan đến cổ phiếu mã hóa, đề xuất này được xem như một bước nới lỏng khả năng có thể xảy ra đối với cấu trúc thị trường chứng khoán tập trung truyền thống. Nó mở ra không gian thử nghiệm lớn hơn cho các cơ chế khớp lệnh mới (như AMM, đấu giá) tại các sàn giao dịch hoặc hệ thống giao dịch thay thế (ATS), vốn có thể tương thích hơn với đặc điểm giao dịch 24/7 và trên chuỗi của tài sản mã hóa. Tuy nhiên, đề xuất chưa giải quyết các vấn đề cốt lõi khác như đăng ký phát hành, lưu ký, quyền cổ đông hay tuân thủ. SEC ước tính việc bãi bỏ hai quy tắc này có thể giúp các bên tham gia thị trường tiết kiệm từ 54,2 đến 77 triệu USD chi phí tuân thủ hàng năm. Mục tiêu cuối cùng là giảm bớt sự phức tạp do quy định mang lại, thúc đẩy cạnh tranh thông qua chất lượng khớp lệnh và thiết kế cơ chế, từ đó tạo điều kiện cho các hình thức giao dịch sáng tạo hơn phát triển.

Foresight News28 phút trước

SEC Mỹ muốn bãi bỏ một quy định cũ năm 2005, cổ phiếu token hóa nhìn thấy điều gì

Foresight News28 phút trước

Sự Chuyển Đổi Của Ethena Và Nỗi Lo Của Phố Wall

Đồng tiền ổn định Ethena (USDe) đã có bước chuyển mình lớn khi công bố hợp tác chiến lược với gã khổng lồ quản lý tài sản truyền thống Janus Henderson (4800 tỷ USD) vào tháng 6/2026. Thỏa thuận bao gồm bốn tầng: Janus Henderson cung cấp tài sản RWA (quỹ CLO) cho dự trữ của USDe, đầu tư vào token quản trị ENA, sử dụng USDe làm công cụ quản lý tiền mặt và lên kế hoạch phát hành sản phẩm ETP để phân phối USDe cho khách hàng tổ chức. Đây là bước đi quan trọng trong quá trình chuyển đổi của Ethena từ một giao thức DeFi thuần túy sang mô hình ổn định lai. Sau khi gặp khủng hoảng vì phụ thuộc vào cơ chế Delta-neutral (lệnh vĩnh viễn) trong đợt sụt giảm thị trường 2025, Ethena đã đa dạng hóa tài sản dự trữ cho USDe, bổ sung trái phiếu kho bạc, tín dụng doanh nghiệp và RWA, giảm tỷ trọng lệnh phái sinh xuống chỉ còn khoảng 20%. Hợp tác này phản ánh sự lo ngại mang tính cấu trúc từ phố Wall. Sau khi khung pháp lý rõ ràng (đạo luật GENIUS 2025), cạnh tranh trong lĩnh vực stablecoin chuyển sang việc xây dựng mạng lưới phân phối. Các định chế tài chính truyền thống như Janus Henderson lo sợ bị đứng ngoài cuộc trong nền tảng hạ tầng tài chính mới, nơi stablecoin đang trở thành tầng thanh toán cốt lõi với khối lượng giao dịch khổng lồ. Bằng cách hợp tác với Ethena, họ chấp nhận vai trò "phân phối" để đổi lấy vị thế và chia sẻ lợi nhuận, đảm bảo mình không bị bỏ lại phía sau trong xu hướng tích hợp giữa tài chính truyền thống (TradFi) và tài chính phi tập trung (DeFi).

Foresight News1 giờ trước

Sự Chuyển Đổi Của Ethena Và Nỗi Lo Của Phố Wall

Foresight News1 giờ trước

Không phải chain nào cũng đỡ được cơ chế, vì sao Canton làm được

**Tóm tắt** Không phải mọi blockchain đều có thể đáp ứng nhu cầu của các tổ chức tài chính lớn. Canton Network (phát triển bởi Digital Asset) nhắm mục tiêu trở thành lớp cơ sở hạ tầng phối hợp cho các quy trình nghiệp vụ chuyên nghiệp, cho phép các định chế tiếp tục vận hành hệ thống riêng nhưng vẫn tương tác và thanh toán trên một mạng lưới chung an toàn. Điều này thu hút sự đồng thuận chiến lược hiếm có từ một liên minh các gã khổng lồ tài chính toàn cầu (như Citadel Securities, Goldman Sachs, BNP Paribas, HSBC, Apollo, S&P Global...), thể hiện qua các vòng gọi vốn thành công với tổng cộng khoảng 8.05 tỷ USD. Sức hấp dẫn của Canton nằm ở kiến trúc thiết kế phù hợp với logic vận hành của tài chính truyền thống: 1. **Quyền riêng tư & Kiểm soát Truy cập:** Quản lý quyền hiển thị dữ liệu ở cấp độ giao dịch phụ (sub-transaction), đảm bảo thông tin chỉ được chia sẻ có chọn lọc. 2. **Hợp đồng thông minh Daml với Quyền kiểm soát gốc:** Mã hóa các quy tắc nghiệp vụ, tuân thủ và quản trị trực tiếp vào logic hợp đồng. 3. **Khả năng Thanh toán Nguyên tử & Đồng bộ Toàn cầu:** Đảm bảo giao dịch (ví dụ: chứng khoán và tiền mặt) được hoàn tất đồng thời, tránh rủi ro đối tác, và cho phép các quy trình phức tạp được đồng bộ xuyên suốt nhiều ứng dụng, mạng con. Canton Coin (CC) đóng vai trò là công cụ kinh tế nền tảng cho mạng lưới, dùng để thanh toán phí sử dụng mạng (thông qua "traffic credits") và khuyến khích những người tham gia vận hành, cung cấp dịch vụ. Mạng lưới đã cho thấy tác động thực tế với gần 300 đối tác, hơn 760 trình xác thực, xử lý hàng chục triệu giao dịch mỗi tháng và hỗ trợ khối lượng tài sản token hóa và giao dịch repo trái phiếu kho bạc khổng lồ. Tóm lại, trong khi nhiều blockchain tập trung vào "mở trước, xây trật tự sau", Canton đi theo hướng ngược lại: xây dựng một "nền tảng trật tự" vững chắc, có khả năng phối hợp cho các hoạt động tài chính nghiêm túc nhất, từ đó mở đường cho làn sóng các tổ chức chuyển dịch lên chain.

Foresight News1 giờ trước

Không phải chain nào cũng đỡ được cơ chế, vì sao Canton làm được

Foresight News1 giờ trước

MoneyGram: Tại sao chúng tôi ra mắt stablecoin riêng?

Dịch vụ chuyển tiền toàn cầu MoneyGram đã ra mắt stablecoin MGUSD của riêng mình dựa trên công nghệ blockchain Stellar. Luke Tuttle, Giám đốc Sản phẩm và Công nghệ, giải thích rằng động lực chính là để giải quyết nhu cầu thực tế của hàng triệu người dùng hiện có, đặc biệt là những người không có tài khoản ngân hàng hoặc tiếp cận dịch vụ tài chính hạn chế. MGUSD cho phép người dùng lưu trữ số dư USD ổn định trong ứng dụng MoneyGram, từ đó mở rộng vai trò của công ty vượt ra ngoài chuyển tiền đơn lẻ. Người dùng có thể sử dụng số dư này để thanh toán hóa đơn, chi tiêu hàng ngày, chuyển đổi tiền tệ, rút tiền mặt thông qua mạng lưới đại lý toàn cầu rộng lớn của MoneyGram và trong tương lai là tiếp cận nhiều dịch vụ tài chính hơn. Khác với các stablecoin khác tập trung vào giao dịch, MGUSD được xây dựng dựa trên hệ sinh thái sẵn có của MoneyGram, bao gồm mạng lưới tuân thủ quy định, phân phối và rút tiền mặt. Nó sử dụng ví tự quản lý (self-custody wallet), trao quyền kiểm soát tài sản kỹ thuật số cho người dùng trong khi vẫn đảm bảo trải nghiệm an toàn, tuân thủ. Kiến trúc này cũng cho phép MoneyGram thiết kế các cơ chế khuyến khích kinh tế phù hợp với người dùng và đối tác. Bên cạnh lợi ích cho người dùng cuối, MGUSD cũng là một bước hiện đại hóa cơ sở hạ tầng nội bộ, giúp tối ưu hóa quản lý kho bạc, thanh toán cho đại lý và tăng hiệu quả luân chuyển thanh khoản toàn cầu. Dự án được phát triển nhanh chóng trong khoảng một năm nhờ cải tổ tổ chức theo mô hình nhóm chức năng chéo linh hoạt, kết hợp kinh nghiệm của một tập đoàn lâu năm với tốc độ của một công ty khởi nghiệp. MoneyGram nhấn mạnh rằng MGUSD không nhằm cạnh tranh với các stablecoin hàng đầu mà để bổ sung và gia tăng giá trị cho mạng lưới dịch vụ hiện tại của mình, với tầm nhìn cung cấp cho người dùng toàn cầu một giải pháp đơn giản, đáng tin cậy để lưu trữ, chuyển và sử dụng giá trị.

Foresight News1 giờ trước

MoneyGram: Tại sao chúng tôi ra mắt stablecoin riêng?

Foresight News1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片